-
2019年软件安全趋势前瞻
所属栏目:[评论] 日期:2019-01-29 热度:75
过去一年,从 Facebook 数据泄露事件、币圈频发的网络攻击,到知名酒店集团的信息泄露,让越来越多的企业意识到他们在防范潜在威胁和新型攻击媒介方面的投资还远远不够。他们也愈加关注安全 方面的趋势,防患于未然,以保护投资回报。 近年来,云计算、人[详细]
-
网络安全知多少?了解常见的TCP/IP攻击,从此安全不用愁!
所属栏目:[评论] 日期:2019-01-29 热度:170
TCP/IP协议栈IPV4安全隐患: 1、缺乏数据源验证机制。 2、缺乏完整性验证机制。 3、缺乏机密性保障机制。 应用层:漏洞、缓冲区溢出攻击、WEB应用的攻击、病毒木马等。 传输层:TCP欺骗、TCP拒绝服务、UDP拒绝服务端口扫描等。 网络层:IP欺骗、Smurf攻击[详细]
-
APP是如何实现自动续费的?
所属栏目:[评论] 日期:2019-01-29 热度:132
01、目标 在APP内实现会员自动续费的功能 02、流程 2.1、会员自动续费授权 会员自动续费本质是委托扣款模式。只有用户完成签约,商户才可以对用户账户进行自动扣款,从而完成会员订单的支付操作。 用户在应用内通过微信或支付宝的SDK完成代扣签约,微信或[详细]
-
从数据看安卓更新速度,变得更快了吗
所属栏目:[评论] 日期:2019-01-29 热度:179
不同安卓手机厂商对安卓系统的更新速度不一样。一些厂商在安全性和版本更新的速度居领先位置。这导致了消费者购买手机的时候可能会困惑,不清楚手机是否会提供长期的更新支持。 在 Project Treble 推出后,理论上来说安卓系统的更新速度会推送地更即时。现[详细]
-
开源自由智能手机Librem 5宣布开启预售
所属栏目:[评论] 日期:2019-01-29 热度:187
对于 Librem 5 这款智能手机,从宣布立项、到众筹、再到现在的开启预售,开源中国一直在持续关注并进行报道。我们大致可以为它勾勒出这样一个形象 不采用目前主流的 Android 平台作为操作系统,而是基于完全自由且开源的 PureOS、关注对用户隐私和个人数据[详细]
-
让我们在2019年重新认识 Flutter
所属栏目:[评论] 日期:2019-01-29 热度:155
现在是2019年,让我们认真来看看备受瞩目的 Flutter,重新认识一下它。本文首先简要回顾移动开发(跨平台开发)的发展历史,并谈谈不同阶段跨平台解决方案的优劣;接着从 WHAT / HOW / WHY 三个方面详细来聊聊 Flutter,并结合简单的 Dart 代码说说开发者[详细]
-
Facebook开源Spectrum 让大图上传变得更简单
所属栏目:[评论] 日期:2019-01-29 热度:61
足以媲美单反的手机相机性能的提升,所拍摄的照片容量也变得越来越大。那么如何更方便地将这些大容量高清视频上传到网络上呢?近日Facebook开源了名为Spectrum的实用工具。Spectrum是Android和iOS端的一个图像处理库,在提高上传图像可靠性的同时,降低对[详细]
-
子弹短信改名「聊天宝」,还想用薅羊毛来吸引用户
所属栏目:[评论] 日期:2019-01-29 热度:116
1 月 15 日,快如科技的发布会在水立方举行,大部分人的注意力都在主讲人罗永浩身上,不过显然,主角是「子弹短信」才对。 2018 年 8 月,子弹短信作为独立 App 发布,特点是高效的「语音+文字」输入,短时间之内引起了很大的关注。不过就像很多现象级 App[详细]
-
我国自主研发磁性基板打破了国外技术垄断
所属栏目:[评论] 日期:2019-01-29 热度:71
在电子科技大学国家电磁辐射控制材料工程技术研究中心一条现代化生产线上,一片片薄如蝉翼、名片大小的磁性基板材料被制造出来。别小看这块仅有2.25平方分米大小的黑色磁性基板,它被切分组装在手机背面摄像头附近,可以保障手机在复杂环境下传输天线信号[详细]
-
苹果推送iOS12.1.3,用以解决积累的系统Bug
所属栏目:[评论] 日期:2019-01-29 热度:67
日前,苹果向所有iOS设备推送了iOS 12.1.3的系统更新,这一版本主要用以解决积累的系统Bug,并进一步增强系统稳定性。当前包括iPad、iPhone、iPod Touch以及HomePod在内的所有设备都已经能通过系统更新接收到这一推送。 iOS 12.1.3修复了信息的详细视图下[详细]
-
2018年度全球APT报告显示:79个国家和地区受影响
所属栏目:[评论] 日期:2019-01-28 热度:96
近日,360威胁情报中心发布了《全球高级持续性威胁(APT)2018年报告》(以下简称报告),揭示了过去一年全球APT发展态势。 在所有网络攻击活动中,APT攻击能够对行业、企业和机构造成更严重的影响,并且更加难于发现和防御,APT攻击的背后是APT组织和网络犯罪[详细]
-
2018最酷的黑客手法
所属栏目:[评论] 日期:2019-01-28 热度:106
这是恶意黑客胆大妄为的一年,某些手法此前根本想象不到佯攻、加密货币劫持、社会工程和破坏性恶意软件行动。但即便是在2018年民族国家和网络犯罪攻击日渐猖獗的背景下,安全研究人员还是找到了一些以黑治黑预先制止坏人攻击的创新手法。 2018年,包括青少[详细]
-
盘点恶意病毒的藏身之处,不起眼但是危害大!
所属栏目:[评论] 日期:2019-01-28 热度:112
近来,高级持续性威胁(APT)、勒索病毒和其他复杂犯罪的激增,表明隐藏良好的病毒绝对是值得警惕的。 最新的安全威胁的特征是它们能够在公司的网络上长时间保持不被发现,在某些情况下,罪犯一直都没有被注意到。 IT专业人员需要为新一代的恶意软件和APT的[详细]
-
苹果Face ID能被破解?安全研究员取消技术汇报
所属栏目:[评论] 日期:2019-01-28 热度:169
北京时间1月4日早间消息,一名安全研究员取消了在一场信息安全大会上计划做的简报。他此前表示,找到了办法破解苹果iPhone的面部识别技术,但他的雇主认为这方面工作存在误导性。 苹果Face ID被攻破的可能性令人担忧。这一功能被用于锁定数千万部iPhone,[详细]
-
分析黑客 | 实用技巧之“抢火车票、红包技术”,防止上当受骗
所属栏目:[评论] 日期:2019-01-28 热度:124
一、抢火车票 1、抢火车票软件的技术原理 目前主流的抢票软件是安装在浏览器上的插件,像猎豹、360浏览器等,用于在12306网站上抢票。 常规情况下,使用12306网站订票时,如果刷新页面就需要再次填写个人信息,这就耽误了不少时间。这一耽误,可能需要秒杀[详细]
-
2018加密货币安全大事记
所属栏目:[评论] 日期:2019-01-28 热度:167
从加密货币交易遭黑客攻击的次数,到被盗资产的数量,再到有史以来最大的一次交易遭黑客攻击,加密技术创造了许多记录。 2018加密货币垃圾邮件、网络攻击等事件层出不穷,下面分月列出相关事件。 1月 BlackWallet.co是一款基于Web的Stellar Lumen币(XLM)钱[详细]
-
2018年网络安全大事记
所属栏目:[评论] 日期:2019-01-28 热度:97
一、信息泄露与网络攻击篇 1. 信息泄露连续五年创历史记录 自2013年斯诺登事件以来,全球信息泄露规模连年加剧。尽管目前还没有信息泄露统计的确切数字,但2018年的数据泄露规模又将创下新的历史记录已是大概率事件。根据Gemalto发布的《数据泄露水平指数([详细]
-
盘点 | 2018年数据泄露事故Top10
所属栏目:[评论] 日期:2019-01-28 热度:56
无法撤回的2018,他们都说有点丧。安全行业同样不让人省心。 全世界的企业可以分为两种:一种数据已经泄露的和一种将要发生数据泄露的企业。 天下熙熙皆为利来,天下攘攘皆为利往。没有破不了的盾,数据永远不会安全。 2018年虽然没有出现像2017年那样造成[详细]
-
扒一扒恶意病毒和勒索软件最易藏身的地方
所属栏目:[评论] 日期:2019-01-28 热度:168
近来,高级持续性威胁(APT)、勒索病毒和其他复杂犯罪的激增,表明隐藏良好的病毒绝对是值得警惕的。 最新的安全威胁的特征是它们能够在公司的网络上长时间保持不被发现,在某些情况下,罪犯一直都没有被注意到。 IT专业人员需要为新一代的恶意软件和勒索软[详细]
-
2018年全球十大APT攻击事件盘点
所属栏目:[评论] 日期:2019-01-28 热度:149
前言 APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。 360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁[详细]
-
物超所值:怎样衡量你的安全投资
所属栏目:[评论] 日期:2019-01-01 热度:99
评估企业安全工具效能的时候,怎么找出最合适的模型来计算安全投资回报(ROSI)很是令人头疼。 仅仅几年之前,安全事件的潜在损失还主要是公司声誉相关的经济损失,只有极少数案例有高额法律费用或服务长期中断相关的损失。但随着GDPR和其他国际性法律引入了[详细]
-
十一月份恶意软件之“十恶不赦”排行榜
所属栏目:[评论] 日期:2019-01-01 热度:183
根据Check Point的调查研究的全球威胁指数显示,经过多次季节性活动,Emotet僵尸网络在跻身恶意排行榜,而Coinhive 连续第12 个月稳居在第1 位。 安全研究人员在11月发现了一些Emotet僵尸网络的季节性活动。在研究人员看到Emotet僵尸网络通过多个重大节日[详细]
-
欺骗防御入门:花最少的时间、金钱和资源得到最大效能
所属栏目:[评论] 日期:2019-01-01 热度:126
欺骗技术能赋予防御者其他防护技术所不具备的优势:通过布置满是鲜香美味诱饵的雷区,诱使攻击者暴露出自身意图和手段,实现早期准确检测。FBI和其他顶级司法机构早已使用此类技术诱捕儿童色情犯和金融大盗一类的罪犯了。 设置诱饵的目的,是为了捕获攻击[详细]
-
派拓网络:佳节临近, 十二个你要知道的网络安全提示
所属栏目:[评论] 日期:2019-01-01 热度:71
圣诞节及元旦即将到来,每年的这个时候,世界各地的人们都要入手新的电子设备。不论你是庆祝节日还是另有打算,年终总是人们馈赠和收获各种最新设备的季节。 没有什么能比发现设备带有安全和隐私问题更让人扫兴的了,而一旦确认设备带有问题,迫不及待打开[详细]
-
APT攻防博弈中,亚信安全采取了什么样的高级威胁治理战略
所属栏目:[评论] 日期:2019-01-01 热度:168
【51CTO.com原创稿件】在近日召开的亚信安全高级威胁治理十周年暨XDR战略发布会上,亚信安全通用安全产品总经理童宁回忆起APT概念未被广泛认知前这样说到:十年前,我们开始警惕APT,并告知用户也要警惕,但没人能听得懂,也没人意识到APT的存在。随着数据[详细]